微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

Java:如何防止Web应用受到XSS攻击跨脚本

如何解决Java:如何防止Web应用受到XSS攻击跨脚本

我使用JSP和Servlet开发了Java Web应用程序。客户确实使用安全团队进行了安全审核,然后他们回来抱怨该应用程序容易受到XSS攻击(跨脚本)的攻击。

他们建议对所有字段进行输出验证以及服务器端输入验证,并建议使用来自Owasp和Apache的集中式输入验证Lin's。

我对此进行了搜索,似乎是正确的,但是装饰精美的SO用户建议进行输出验证就足够了-https://stackoverflow.com/a/3445373/1379286

根据他的说法,攻击对数据库或服务器代码没有意义,因此我们只需要担心显示问题。答案很旧,但是在2020年5月进行了修改

该Web应用程序由公司的总经理和IT管理员使用,可以通过公共URL获取

那么,只有JSTL是可行的方式?

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。